Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Alto CVE-2026-19191 Multiple Vendors

Vulnerabilidad de elevación de privilegios en StableBit DrivePool 2.3.13.1687

Vulnerabilidad · Publicado 07/08/2026

7.8
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

Se detectó una vulnerabilidad (CVE-2026-19191, CVSS 7.8) en el servicio DrivePoolService de StableBit DrivePool 2.3.13.1687 que permite manipulación local del código y escalada de permisos. La vulnerabilidad afecta a empresas en México y LATAM que utilizan soluciones de almacenamiento en pool para servidores NAS y entornos de virtualización. El exploit ha sido divulgado públicamente, elevando el riesgo de explotación inmediata en ambientes sin parches.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

A security vulnerability has been detected in StableBit DrivePool 2.3.13.1687. This vulnerability affects unknown code of the file C:\Program Files\StableBit\DrivePool\DrivePool.Service.exe of the component DrivePoolService. Such manipulation leads to permission issues. The attack must be carried out locally. The exploit has been disclosed publicly and may be used.

Puntuación CVSS

Score: 7.8/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Debilidades (CWE)

CWE-266, CWE-275

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Inventariar todos los sistemas con StableBit DrivePool 2.3.13.1687 en entornos críticos
  • Aplicar inmediatamente parches o actualizar a versión segura según disponibilidad del fabricante
  • Implementar restricciones de acceso local en servidores afectados
  • Monitorear DrivePool.Service.exe para actividad anómala
  • Consultar NVD y NIST para actualizaciones de mitigación
Esta alerta fue generada automáticamente a partir del NVD del NIST.
← Volver a todas las alertas